Dado que implemento casi todos los sitios web para mis clientes con WordPress, los clientes siempre preguntan cómo pueden iniciar sesión en WordPress. Dado que esta pregunta también surge con frecuencia en Internet, me gustaría hacer un artículo breve y conciso al respecto aquí.
¿Iniciar sesión en WordPress? /wp-admin/ es la palabra mágica
Si tiene su dominio, digamos ahora https://www.sir-apfelot.de – instalado con WordPress, entonces el inicio de sesión en el área de administración suele ser una de estas dos URL:
Entonces, simplemente agregue /wp-admin/ o /wp-login/ a su página de inicio y accederá al área de inicio de sesión estándar de WordPress.
Inicio de sesión de WordPress: Así es como se ve el inicio de sesión estándar de la instalación.
protección htaccess y cambio de URL de inicio de sesión de WordPress
Si va a la URL anterior en mi blog, encontrará que todavía hay una pequeña protección en su lugar. Además, he protegido la URL de inicio de sesión a través de htaccess.
¿Por qué? Porque tiene dos inicios de sesión frente al administrador de WordPress y es muy poco probable que un pirata informático descifre ambos.
Una segunda forma popular de proteger al administrador de WordPress es cambiar la URL de inicio de sesión. Esto significa que elige una carpeta virtual diferente en lugar de /wp-admin/.
Este cambio se puede realizar con estos dos complementos:
Personalmente, sin embargo, personalizar la URL de inicio de sesión es un poco confuso para mí, ya que tengo que iniciar sesión en algunos sitios de WordPress muchas veces al día y me confundo cada vez que recibo un error 404 en lugar de un formulario de inicio de sesión. Por esta razón, normalmente dejo la URL para mis clientes tal como está y trabajo con una solución diferente.
El complemento WPS Hide Login le permite cambiar la URL de inicio de sesión de WordPress para ocultarla de los piratas informáticos.
Límite de intentos de inicio de sesión recargados: protección contra ataques de fuerza bruta
El procedimiento habitual para descifrar un inicio de sesión de WordPress es a través de los llamados ataques de fuerza bruta, es decir, simplemente probar combinaciones de inicio de sesión y contraseña.
Obtiene el inicio de sesión rápidamente, ya que WordPress generalmente revela los nombres de usuario a través de los archivos de autor y luego solo tiene que lanzar listas con las contraseñas más comunes contra la interfaz XMLRPC de WordPress y ver cuándo ha encontrado la contraseña.
Desafortunadamente, WordPress en sí mismo aún no tiene ninguna protección efectiva para prevenir este tipo de ataques, pero hay un complemento llamado "Limite los intentos de inicio de sesión recargados', que evita eficazmente tales ataques al permitir solo una cierta cantidad de intentos antes de que se bloquee la IP o el nombre de usuario.
Con la versión Pro, incluso puede configurar el tiempo entre los intentos de inicio de sesión para que sea más largo y usar muchas otras funciones para proteger WordPress del acceso no autorizado.
Una medida eficaz contra los piratas informáticos y los ataques de fuerza bruta es limitar los intentos de inicio de sesión a un número reducido. Aquí es donde el complemento Limitar intentos de inicio de sesión recargados resulta útil.
Ayuda de inicio de sesión de WordPress de Sir Apfelot
Si necesita ayuda para proteger su blog de WordPress o necesita ayuda con un WordPress pirateado, hágamelo saber. Me ocupo de una serie de sitios de clientes y estoy feliz de apoyarlo.
Jens dirige el blog desde 2012. Actúa como Sir Apfelot para sus lectores y los ayuda con problemas de carácter técnico. En su tiempo libre monta monociclos eléctricos, toma fotos (preferiblemente con el iPhone, por supuesto), escala las montañas de Hesse o camina con la familia. Sus artículos tratan sobre productos de Apple, noticias del mundo de los drones o soluciones a bugs actuales.